一种基于历史能量信息的自适应双门限频谱感知方法

    公开(公告)号:CN111465023A

    公开(公告)日:2020-07-28

    申请号:CN202010217735.5

    申请日:2020-03-25

    申请人: 山东大学

    摘要: 本发明公开了一种基于历史能量信息的自适应双门限频谱感知方法,属于认知无线电频谱感知技术领域,采用自适应双门限能量检测的方法对授权频段进行分步感知,根据虚警概率和漏检概率计算检测的高低门限值。若能量统计值大于高门限,则判定为授权用户正在使用授权频段;若能量统计值小于低门限,则判定为授权用户未使用授权频段;若处于高低门限之间,则进行二次判决,即根据之前一段时间内检测能量统计值的平均值进行判决;若仍处于高低门限之间,则采用单门限进行第三次判决。该算法的优点是可以在满足较低虚警概率的条件下,得到较高的检测概率,无需增加检测节点数,计算复杂度低,具有较好的实时性。

    一种基于安卓Android和云平台的监管场所警务专网应用管控系统

    公开(公告)号:CN110473129B

    公开(公告)日:2023-04-25

    申请号:CN201910646082.X

    申请日:2019-07-17

    申请人: 山东大学

    摘要: 本发明公开了一种基于Android和云平台的监管场所警务专网应用管控系统。本发明包含即时通讯模块、双系统模块、云平台备份模块、视频监控模块、定位模块、语音识别转文字模块。即时通讯包括语音、视频、文字、图片和办公信息等信息传输和备份,内容上传后台主机和云平台。狱外清空本地缓存,实现信息安全,重要文件信息不外泄,狱内为警务人员工作模式,终端数据实时上传,功能限制专网信息安全;监区内视频监控装置监测和备份;对警务人员和在押人员进行有监控的谈话和心理辅导过程中谈话语音转换为文本,记录谈话内容,保证谈话隐私。位置信息监控通过定位进行警情预警、人员追踪、轨迹分析无陪同告警,保护狱警安全。整体功能实现基于云平台,所有数据上传云平台存储,便于信息共享。

    基于NOMA的D2D通信物理层安全功率分配方法

    公开(公告)号:CN113784321A

    公开(公告)日:2021-12-10

    申请号:CN202111062854.9

    申请日:2021-09-10

    申请人: 山东大学

    摘要: 本发明公开了一种基于NOMA的D2D通信物理层安全功率分配方法,属于无线通信技术领域,解决D2D通信在被动窃听下的物理层安全问题,在保证每个D2D用户服务质量的情况下,构建以最大化D2D通信保密率为目标的优化问题。通过优化D2D组发射机DT对DR1及DR2的功率分配,来最大化D2D通信系统的保密率。根据KKT条件,推导出两种情况下的最优功率分配的闭式解,进而通过对比两种情况下的D2D通信系统的保密总速率,得到最终的最优功率分配方法。通过与基于OMA的D2D通信网络的保密率及能量效率对比,所提出的功率分配方法具有更高的保密速率和能量效率。

    一种基于安卓Android双系统可信运行架构的监管场所警务终端系统

    公开(公告)号:CN111737771A

    公开(公告)日:2020-10-02

    申请号:CN202010553753.0

    申请日:2020-06-17

    申请人: 山东大学

    IPC分类号: G06F21/74 G06F21/57 G06F21/60

    摘要: 本发明公开了一种基于Android双系统可信运行架构的监管场所警务终端。本发明分为工作生活双系统模式,分为正常系统和安全系统,两种模式下应用数据完全隔离。狱外生活模式下,终端登录正常系统,可安装各种娱乐生活应用,终端作为正常手机使用,并且无法访问狱内工作模式系统中的信息和数据,保证敏感数据不外泄。狱内工作模式下,终端登录安全系统,终端只能安装监管场所基本工作应用,满足基本的监管场所内的通信需求,在专网条件下,无权限下载安装生活应用,保证监管场所敏感数据无法被访问到。双系统可随时转换登录,不需要繁杂的重启重新引导,且在安全系统切换到正常系统时,系统内敏感应用卸载,敏感数据和文件进行上传云平台操作,进一步保证安全系统内数据安全。

    一种基于软件定义网络的分布式拒绝服务DDoS攻击溯源系统和方法

    公开(公告)号:CN111490975A

    公开(公告)日:2020-08-04

    申请号:CN202010207143.5

    申请日:2020-03-23

    申请人: 山东大学

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明公开了一种基于软件定义网络的DDoS攻击溯源系统和方法,属于软件定义网络安全防御技术领域。该溯源系统包括域外攻击源、被攻击主机、OpenFlow交换机、SDN控制器。该方法在边缘交换机设置初检模块,发现异常,开始记录流经的数据包信息,并向控制器示警。控制器收到示警,收集全局网络流量信息,运用随机森林算法,通过提取流的深度特征,更准确的确定攻击的发生,然后下发攻击包特征信息给边缘交换机,边缘交换机通过信息匹配,找出攻击端口,上报给控制器,控制器下发流表在攻击源头处丢弃攻击包,阻断攻击。该系统将攻击溯源的主要工作下放到边缘交换机,有效降低了控制器的负担,具有实际应用价值。

    一种基于软件定义网络的DDoS攻击检测系统

    公开(公告)号:CN110336830A

    公开(公告)日:2019-10-15

    申请号:CN201910646112.7

    申请日:2019-07-17

    申请人: 山东大学

    IPC分类号: H04L29/06 G06K9/62

    摘要: 本发明公开了一种基于软件定义网络的DDoS攻击检测方法,属于软件定义网络安全防御技术领域。该检测系统包括攻击主机、受害主机、OpenFlow交换机层、SDN控制层。该方法将检测过程分为两部分进行,首先在网络边缘的交换机上统计经过边界交换机的流信息,根据信息熵理论,计算目的IP地址及单流分布的离散程度,发现异常,即向控制器示警,限制相关端口的流速,并启动控制器的SVM检测,通过提取流的深度特征,更准确的检测出异常流,指导交换机将其丢弃。该系统将数据面与控制面检测结合,提高了检测的响应时间,降低了控制器的负担,具有实际应用价值。

    一种基于软件定义无线电的专网异常检测方法

    公开(公告)号:CN111464399A

    公开(公告)日:2020-07-28

    申请号:CN202010289533.1

    申请日:2020-04-14

    申请人: 山东大学

    IPC分类号: H04L12/26 H04L12/24

    摘要: 本发明公开了一种基于软件定义无线电的专网异常检测方法,属于软件定义无线电专网系统安全技术领域。该方法使用的设备包括软件无线电设备及相对应的接收和发射天线、接入层通用计算机设备、核心层服务器、设备运维服务器。本发明利用专网各模块实现功能以及业务运行情况不同造成通用计算机设备性能负载差异的特点对设备性能数据进行分类,同时利用计算机设备性能指标间的相关性,通过多维高斯分布对各类数据进行异常判定并结合分类结果,实现对专网系统运行情况的异常检测,可有效检测出传统设置固定阈值方式无法检测的异常情况。

    一种软件定义无线电系统安全防护方法

    公开(公告)号:CN110266324A

    公开(公告)日:2019-09-20

    申请号:CN201910411056.9

    申请日:2019-05-16

    申请人: 山东大学

    IPC分类号: H04B1/00 G06F11/14 G06F15/78

    摘要: 本发明公开了一种软件定义无线电系统安全防护方法,属于软件定义无线电安全应用领域。该方法使用的设备包括USRP设备,相对应接收和发射天线,主机计算机PC。针对软件定义无线电硬件设备参数,易被恶意软件或人为误操作修改而导致干扰其他用户通信或者超出硬件正常工作范围,本发明设计了一种软件定义无线电系统安全防护方法。本发明在操作系统层和硬件层之间,抽象出一个安全监测模块,将操作系统层与硬件层分离,针对软件定义无线电设备参数易被恶意修改的特点,采用这种具有重配置参数监测功能的安全监测模块,可以有效提高软件定义无线电系统的安全性。

    一种基于历史能量信息的自适应双门限频谱感知方法

    公开(公告)号:CN111465023B

    公开(公告)日:2022-04-19

    申请号:CN202010217735.5

    申请日:2020-03-25

    申请人: 山东大学

    摘要: 本发明公开了一种基于历史能量信息的自适应双门限频谱感知方法,属于认知无线电频谱感知技术领域,采用自适应双门限能量检测的方法对授权频段进行分步感知,根据虚警概率和漏检概率计算检测的高低门限值。若能量统计值大于高门限,则判定为授权用户正在使用授权频段;若能量统计值小于低门限,则判定为授权用户未使用授权频段;若处于高低门限之间,则进行二次判决,即根据之前一段时间内检测能量统计值的平均值进行判决;若仍处于高低门限之间,则采用单门限进行第三次判决。该算法的优点是可以在满足较低虚警概率的条件下,得到较高的检测概率,无需增加检测节点数,计算复杂度低,具有较好的实时性。

    一种基于软件定义网络的DDoS攻击检测系统

    公开(公告)号:CN110336830B

    公开(公告)日:2021-08-31

    申请号:CN201910646112.7

    申请日:2019-07-17

    申请人: 山东大学

    IPC分类号: H04L29/06 G06K9/62

    摘要: 本发明公开了一种基于软件定义网络的DDoS攻击检测方法,属于软件定义网络安全防御技术领域。该检测系统包括攻击主机、受害主机、OpenFlow交换机层、SDN控制层。该方法将检测过程分为两部分进行,首先在网络边缘的交换机上统计经过边界交换机的流信息,根据信息熵理论,计算目的IP地址及单流分布的离散程度,发现异常,即向控制器示警,限制相关端口的流速,并启动控制器的SVM检测,通过提取流的深度特征,更准确的检测出异常流,指导交换机将其丢弃。该系统将数据面与控制面检测结合,提高了检测的响应时间,降低了控制器的负担,具有实际应用价值。